Railsで作成したアプリで、ユーザーがブラウザーのcookieを無効にした状態でpostのアクションを行った場合、次の図のようなエラーメッセージが表示されます(production環境の場合)。 原因: ActionController::InvalidAuthenticityTokenがraiseされているため なぜ上のようなエラーが表示されてしまうのでしょうか? 多くのRailsアプリは、何らかのユーザー管理機能を持っています。 つまり、ユーザーのログイン状態をsessionによって管理しています。 cookieにはmemcacheやdb等のバックエンドに保存されたsessionの内容をユーザー(のブラウザー)と紐づけるためのsession_idを保存されています(例えば31c728de9c1d9d273b6e13271a44812cのようなランダムな文字列として)。 このようにs